Cyber Security Brasilby Igor Deungaro

As 5 principais ameaças internas à segurança de dados e como lidar com elas

 As 5 principais ameaças internas à segurança de dados e como lidar com elas. Ataques cibernéticos externos representam apenas metade das causas principais das violações de dados.

Ao considerar estratégias de segurança cibernética para proteção de dados, a proteção contra ameaças externas geralmente é a primeira da lista. No entanto, os ataques cibernéticos de destaque representam apenas metade das causas principais das violações de dados, de acordo com o relatório 2020 Cost of a Data Breach Report  divulgado pelo Ponemon Institute e pela IBM Security. O resto é devido a ameaças de segurança interna e falhas no sistema.

O fator humano geralmente é o mais difícil de controlar e prever quando se trata de proteção de dados. Algumas empresas investem em treinamento de funcionários na esperança de que uma força de trabalho bem treinada, ciente das consequências financeiras e de reputação das violações de dados, seja suficiente para aumentar a vigilância e impedir práticas de segurança inadequadas. No entanto, a verdade é que, em muitos casos, as organizações estão a apenas um funcionário descuidado de um incidente de segurança prejudicial. Também há sempre o perigo potencial de insiders mal-intencionados e funcionários insatisfeitos que desejam prejudicar a reputação de uma empresa ou roubar dados ao sair de uma organização.

Mas quais são as ameaças internas mais comuns que comprometem a segurança dos dados de uma empresa? Vamos dar uma olhada nos cinco mais prevalentes:

1. Phishing e engenharia social

Os ataques de phishing e engenharia social tornaram-se duas das formas mais populares de hackers se infiltrarem em uma rede e espalhar malware e ransomware. Embora sejam ameaças tecnicamente externas, eles contam com funcionários fáceis de enganar. Os cibercriminosos enganam os internos para que revelem suas credenciais ou cliquem em links ou anexos infectados se passando por amigos ou outras fontes confiáveis ​​ou oferecendo prêmios inesperados de marcas procuradas. Uma vez dentro, eles podem facilmente comprometer a segurança da rede. Embora o software antimalware e antivírus possa ajudar a prevenir ataques de phishing identificando e-mails suspeitos, a engenharia social é melhor tratada por meio de treinamento de conscientização de segurança. Os funcionários devem ser instruídos sobre como invasores externos podem abordá-los e como eles precisam reagir quando receberem solicitações suspeitas. Uma compreensão da engenharia social é essencial para evitá-la. O know-how também deve ser posto à prova para identificar eventuais pontos fracos entre os funcionários.

2. Compartilhamento de dados fora da empresa

Funcionários que compartilham dados confidenciais da empresa, como propriedade intelectual ou informações confidenciais protegidas por leis de proteção de dados, como informações pessoais ou dados de saúde, publicamente ou com terceiros fora da empresa, podem significar um desastre. Isso geralmente acontece por descuido: um botão responder a todos é pressionado em vez de uma resposta simples, as informações são enviadas para o endereço de e-mail errado ou algo é publicado acidentalmente. Esses tipos de incidentes raramente são ajudados pelo treinamento, pois representam erros humanos aos quais todos estamos propensos. Softwares especializados, como ferramentas de prevenção contra perda de dados (DLP), podem ajudar as organizações a rastrear dados confidenciais e garantir que sua transferência, seja por e-mail ou outros serviços da Internet, seja limitada ou totalmente bloqueada. Algumas soluções de DLP, como o Endpoint Protector, oferecem a opção de configurar permissões e políticas de segurança diferentes com base no departamento e no horário de trabalho de um funcionário.

3. Shadow IT

O uso de software, aplicativos ou serviços de Internet de terceiros não autorizados no local de trabalho é muitas vezes difícil de rastrear pelo departamento de TI, que é a origem do termo shadow IT. As razões para a prevalência de shadow IT são bastante simples: os funcionários usam aplicativos conhecidos para coisas como compartilhamento de arquivos e mensagens por hábito porque melhoram sua eficiência e aliviam sua carga de trabalho ou são mais fáceis de usar do que as alternativas autorizadas pela empresa. Isso é problemático porque as empresas, na maioria das vezes, não sabem que isso está acontecendo, criando essencialmente um ponto cego nas estratégias de segurança cibernética. Outro perigo são as possíveis vulnerabilidades desses serviços de terceiros, que podem levar a vazamentos de dados ou violações de segurança, mas também a não conformidade com a legislação de proteção de dados, o que pode levar a multas pesadas. Shadow IT geralmente sinaliza uma falha por parte da empresa em fornecer aos funcionários as ferramentas certas para realizar suas tarefas. As organizações devem ter um diálogo aberto com seus funcionários para entender suas necessidades tecnológicas e tentar o seu melhor para atendê-las. As ferramentas de DLP também podem ajudar as empresas a impedir que os funcionários enviem informações confidenciais para esses serviços não autorizados. Ao monitorar essas tentativas, eles podem obter uma melhor compreensão da shadow IT em sua organização.

4. Uso de dispositovos não autorizados

Muitas políticas de proteção de dados concentram-se em transferências de dados fora da rede da empresa pela internet e não consideram outro método muito utilizado: dispositivos portáteis. Os USBs, em particular, há muito são a ruína das estratégias de proteção de dados. Fáceis de perder ou roubar, mas convenientes de usar, os USBs levaram a algumas violações de dados desastrosas, como o agora infame incidente de segurança do Aeroporto de Heathrow em que um funcionário descuidado perdeu um USB com mais de 1.000 arquivos confidenciais, incluindo informações pessoais e de segurança altamente confidenciais . A maneira mais fácil de evitar esse tipo de violação é bloquear completamente o acesso dos funcionários às portas USB e periféricas. No entanto, não há como negar a utilidade dos USBs no local de trabalho. Para empresas que ainda desejam usar USBs, existem proteções que podem ser implementadas para lidar com essas ameaças de segurança cibernética. A principal delas é a criptografia obrigatória de todos os arquivos transferidos para pendrives, combinada com uma política de dispositivos confiáveis ​​que permitiria que apenas dispositivos confiáveis ​​se conectassem a um computador da empresa.

5. Roubo físico de dispositivos da empresa

No ambiente de trabalho cada vez mais móvel de hoje, os funcionários geralmente levam seus computadores de trabalho e dispositivos portáteis para fora do escritório. Seja trabalhando remotamente, visitando clientes ou participando de eventos do setor, os dispositivos de trabalho frequentemente deixam a segurança das redes da empresa e se tornam mais vulneráveis ​​a roubos físicos e adulterações externas. A criptografia é sempre uma boa solução para se proteger contra roubo físico. Sejam laptops, telefones celulares ou USBs, a criptografia elimina a possibilidade de que qualquer pessoa que os roube possa acessar as informações contidas neles. A ativação das opções de apagamento remoto também pode ajudar as organizações a apagar todos os dados de dispositivos roubados à distância.

Fonte: Endpoint Protector
Este blog publica em português e inglês. / This blog publishes in Portuguese and English. EN · PT

Denunciar abuso

As inseguranças do sucesso da segurança cibernética

As inseguranças do sucesso da segurança cibernética. Tornar-se um grande profissional não precisa custar sua felicidade, mas a cultura da moagem torna isso provável. Nos últimos anos, a questão da saúde mental no setor de segurança cibernética ganhou destaque. Uma  pesquisa de 2019  revelou que 1 em cada 6 CISOs admitiu se  automedicar  para lidar com o estresse de seu trabalho. A tensão passa pelo escritório do CISO e permeia todo o setor. Um perfil que está crescendo  mais rápido que o orçamento  e uma sofisticação cada vez maior e  o impacto financeiro  dos ataques se combinam para transformar o que antes era um canto do departamento de TI em uma panela de pressão. John Hammond  , pesquisador de segurança cibernética da Huntress, falou sobre “ Hard Truths and Unexpected Realities: Lamentations in Producing Cybersecurity Content ” na  Intigriti 1337UP Live  , uma conferência online sobre bugs, em março de 2022. Seus...

DICA: comandos para pentest e segurança ofensiva

Fala galera, blz ? Segue uma lista de comandos maravilhosa, voltada para teste de vulnerabilidades. Observação Pertinente: Os TIPOS de COMANDOS e as INSTRUÇÕES estão em INGLÊS! NÂO ME RESPONSABILIZO POR USO INDEVIDO. Pré-requisitos: ✔️  Python 3.5 ✔️  OS que suporte Python (eu utilizei Kali) Reconnaissance / Enumeration Extracting Live IPs from Nmap Scan nmap 10.1.1.1 --open -oG scan-results; cat scan-results | grep "/open" | cut -d " " -f 2 > exposed-services-ips Simple Port Knocking for x in 7000 8000 9000; do nmap -Pn –host_timeout 201 –max-retries 0 -p $x 1.1.1.1; done DNS lookups, Zone Transfers & Brute-Force whois domain.com dig {a|txt|ns|mx} domain.com dig {a|txt|ns|mx} domain.com @ns1.domain.com host -t {a|txt|ns|mx} megacorpone.com host -a megacorpone.com host -l megacorpone.com ns1.megacorpone.com dnsrecon -d megacorpone.com -t axfr @ns2.megacorpone.com dnsenum domain.com nslookup -> set type=any -> ls -d domain.com for ...

Atacantes precisam de menos de 10 horas para encontrar fraquezas

Atacantes precisam de menos de 10 horas para encontrar fraquezas. Configurações vulneráveis, falhas de software e serviços da Web expostos permitem que hackers encontrem pontos fracos exploráveis ​​nos perímetros das empresas em apenas algumas horas, não em dias. O hacker ético médio pode encontrar uma vulnerabilidade que permite a violação do perímetro da rede e, em seguida, explorar o ambiente em menos de 10 horas, com testadores de penetração focados na segurança da nuvem obtendo acesso mais rapidamente aos ativos direcionados. Além disso, uma vez que uma vulnerabilidade ou fraqueza é encontrada, cerca de 58% dos hackers éticos podem invadir um ambiente em menos de cinco horas. Isso está de acordo com uma pesquisa com 300 especialistas do SANS Institute e patrocinada pela empresa de serviços de segurança cibernética Bishop Fox, que também descobriu que as fraquezas mais comuns exploradas pelos hackers incluem configurações vulneráveis, falhas de software e serviços da Web expost...

Quem sou eu

Minha foto
Igor Deungaro
Bem Vindo ao Cyber Security Brasil, espero que goste !!!
Ver meu perfil completo

Cyber Security

MCP Inventory: You Cannot Secure What You Do Not Know Exists

Every infrastructure security discipline starts in the same place, and it is not the expensive tool. It is the list. CSPM began as cloud resource inventory. Vulnerability management begins with asset inventory. MCP security will be no different, and almost nobody has done that part. The scale of what is loose Public numbers already give the shape of it. Censys counted more than 12,000 internet-accessible MCP services, most of them unauthenticated. Trend Micro's July 2025 scan found 492 servers exposed with no authentication or encryption — and a later scan counted 1,467. The official MCP registry passed 9,600 records by May 2026, and roughly 20,000 related repositories exist on GitHub. Those are the ones on the internet. The ones that should worry you more are the others: the one started on a developer's laptop, the one in the staging cluster, the one in a container nobody documented. Shadow AI is not a metaphor — it is the default state. Where to look A first inventory...

Marcadores